Nghi vấn rò rỉ dữ liệu khổng lồ từ dịch vụ xác thực danh tính IDScan
Một dịch vụ xác thực danh tính lớn có trụ sở tại Mỹ đang đối mặt với cáo buộc bị hacker tấn công, làm lộ hơn 150 triệu thông tin giấy tờ tùy thân của người dùng tại Mỹ và...
Một vụ rò rỉ dữ liệu nghiêm trọng vừa được phát hiện, đe dọa trực tiếp đến quyền riêng tư của hàng triệu người dùng thường xuyên sử dụng giấy phép lái xe hoặc hộ chiếu để xác thực danh tính tại các dịch vụ thực tế như thuê xe, dịch vụ giải trí hay các cửa hàng bán lẻ.
Theo báo cáo từ chuyên gia an ninh mạng Brian Krebs, một trang web có tên Nexus vừa xuất hiện trên dark web đã rao bán quyền truy cập vào cơ sở dữ liệu chứa hơn 150 triệu giấy phép lái xe và hộ chiếu của công dân Mỹ và Canada. Đáng chú ý, các đối tượng đứng sau Nexus tuyên bố mỗi ngày chúng bổ sung thêm khoảng nửa triệu tài liệu mới, được trích xuất trực tiếp từ một “công ty xác thực danh tính lớn”, cho thấy khả năng hacker đã xâm nhập và duy trì quyền truy cập gần như theo thời gian thực vào hệ thống của nạn nhân.
Các dữ liệu bị lộ bao gồm cả ảnh chân dung của người dùng. Bản thân ông Brian Krebs và Bộ trưởng Quốc phòng Pete Hegseth cũng được xác nhận nằm trong danh sách bị lộ thông tin. Phía Bộ Quốc phòng Mỹ cho biết đang đánh giá các báo cáo này.
Thông qua quá trình điều tra phối hợp cùng nhà nghiên cứu bảo mật Zach Edwards, nguồn gốc của vụ rò rỉ được xác định có khả năng cao xuất phát từ IDScan, một công ty có trụ sở tại Louisiana chuyên cung cấp giải pháp xác thực danh tính cho nhiều thương hiệu công nghệ lớn trên toàn cầu. Hiện tại, phía IDScan cho biết họ đang tiến hành điều tra nội bộ, trong khi FBI tại New Orleans cũng đã bắt đầu vào cuộc.
Ngay sau khi báo cáo được công bố, trang web Nexus đã ngừng hoạt động. Sự cố này gióng lên hồi chuông cảnh báo về rủi ro bảo mật khi các chính phủ ngày càng thúc đẩy các quy định xác minh độ tuổi, buộc người dùng phải tải lên các giấy tờ tùy thân nhạy cảm lên các nền tảng trực tuyến. Các chuyên gia bảo mật từ lâu đã cảnh báo rằng việc lưu trữ tập trung một lượng lớn dữ liệu định danh trong thời gian dài sẽ biến các công ty này thành mục tiêu hàng đầu của các cuộc tấn công mạng.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.